Podjetje o grožnjah Lažno predstavljanje DHL - Prevara z elektronskimi kopijami vaših odpremnih...

DHL - Prevara z elektronskimi kopijami vaših odpremnih dokumentov

Kibernetski kriminalci še naprej izkoriščajo zaupanje v znane blagovne znamke, odličen primer pa je tako imenovana prevara DHL – mehke kopije vaših odpremnih dokumentov. Čeprav se ta sporočila zdijo profesionalna in nujna, so goljufiva in zasnovana za pošiljanje zlonamerne programske opreme. Nobeno od teh e-poštnih sporočil ni povezano z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev, vključno z dejansko logistično blagovno znamko DHL.

Zavajajoče sporočilo, prikrito kot obvestilo o odpremi

Prevara običajno prispe z zadevo, podobno kot »DHL Shipment Notification Ref ID: 44633179800«, čeprav se lahko natančno besedilo razlikuje. Sporočilo trdi, da so priložene elektronske kopije odpremnih dokumentov, in prejemnika spodbuja, naj datoteko natisne ali preveri podrobnosti o pošiljki.

Te izjave so v celoti izmišljene. Priložena priloga, pogosto poimenovana nekako takole: »Original-Shipping-Documents-987576691.docx«, sploh ni odpremni dokument. Namesto tega gre za zlonamerno datoteko programa Microsoft Word, ki je bila zasnovana tako, da okuži napravo vsakogar, ki jo odpre.

Kako zlonamerna datoteka sproži okužbo

Priloženi Wordov dokument vsebuje škodljive makro ukaze. Ko ga odprete, je uporabnik pozvan, da klikne Omogoči urejanje. S tem se sproži makro in postopek namestitve zlonamerne programske opreme. Čeprav specifična grožnja, ki se distribuira v tej kampanji, ni bila identificirana, njeno vedenje močno nakazuje, da sproži verižno okužbo in potegne dodatne škodljive koristne obremenitve, ko je začetna ogrožitev končana.

Neželena pošta (malspam) ostaja pogosto uporabljena strategija za širjenje zlonamerne programske opreme, ki se zanaša na okužene priloge v oblikah, kot so dokumenti sistema Office, PDF-ji, arhivi, izvedljive datoteke ali skripti. V mnogih primerih je že samo odprtje datoteke dovolj, da se okužba razširi.

Razumevanje vrst zlonamerne programske opreme

Zlonamerni programi, ki stojijo za to prevaro, lahko uporabljajo različne vrste trojanskih konjev, saj so ti vsestranski in nevarni. Med najpogostejšimi so:

  1. Primeri škodljivih zmogljivosti trojanskih konjev:
  • Nalagalniki, zadnja vrata, programi za prenos in programi za spuščanje, ki omogočajo verižne okužbe
  • Vbrizgalniki, ki vgrajujejo zlonamerno kodo v legitimne procese
  • Vohunska programska oprema, zasnovana za zbiranje pritiskov tipk ali spremljanje zaslona
  • Kradljivci, ki iz brskalnikov ali aplikacij pridobivajo občutljive podatke
  • Grabberji in clipperji, ki ciljajo na datoteke ali vsebino odložišča
  1. Drugi možni koristni tovori:
  • Izsiljevalska programska oprema, ki šifrira podatke in zahteva plačilo
  • Orodja, ki omogočajo daljinsko upravljanje ali tiho izbruh podatkov

Ker se lahko natančna vrsta zlonamerne programske opreme razlikuje, se žrtve te kampanje soočajo s tveganji, ki segajo od izgube zasebnosti in kraje podatkov do popolne ogrožitve sistema.

Posledice nasedanja prevari

Zaupanje tem goljufivim e-poštnim sporočilom lahko povzroči resne posledice. Ko je zlonamerna programska oprema aktivna, lahko žrtve doživijo nepooblaščen dostop do osebnih računov, krajo finančnih podatkov, spremenjene datoteke ali celo krajo identitete. Delovanje sistema se lahko poslabša in lahko se neopazno namestijo dodatne grožnje.

Če sumite, da je bila vaša naprava ogrožena, takoj zaženite popolno protivirusno skeniranje in odstranite vse najdene grožnje.

Zakaj so ta e-poštna sporočila tako pogosta

Zlonamerne kampanje neželene pošte so izjemno razširjene. Uporabljajo se tudi za distribucijo širokega spektra drugih goljufivih shem, vključno z:

  • Goljufije s predplačili in vračili denarja
  • Poskusi izsiljevanja z namenom spolnega izsiljevanja
  • Lažna sporočila tehnične podpore

Ker takšna e-poštna sporočila pogosto posnemajo resnična podjetja ali obvestila o pošiljanju, jih prejemniki zlahka zamenjajo za legitimna sporočila.

Prepoznavanje in izogibanje podobnim grožnjam

Za zaščito pred zlonamerno programsko opremo, ki se prenaša po e-pošti, je bistvenega pomena previdnost. Goljufiva sporočila so zasnovana tako, da delujejo nujno in prepričljivo, zato je ključnega pomena, da ostanete pozorni. Tukaj je nekaj praktičnih opozorilnih znakov, na katere morate biti pozorni:

  • Nepričakovane priloge, ki se izdajajo za odpremne dokumente
  • Zahteve za omogočanje urejanja, makrov ali drugih dovoljenj
  • Neznani pošiljatelji ali nedoslednosti v oblikovanju in blagovni znamki e-pošte
  • Sporočila, ki pozivajo k takojšnjemu ukrepanju ali ustvarjajo umetno nujnost

Pozornost pri pregledovanju e-poštnih sporočil, SMS sporočil in neposrednih sporočil na kateri koli platformi je ključnega pomena za preprečevanje groženj, kot je prevara DHL – mehke kopije vaših odpremnih dokumentov.

System Messages

The following system messages may be associated with DHL - Prevara z elektronskimi kopijami vaših odpremnih dokumentov:

Subject: DHL Shipment Notification Ref ID: 44633179800

Dear Customer,

Find attached the soft copies of your shipping documents to this email. kindly check to track your shipment status and print shipping documents.

We are pleased to provide you with delivery that fits your life.

Thanks and regards,
Ann-Kristine Johansson
Customer Service Director
DHL Express
GOGREEN – Environmental Protection with DHL

V trendu

Najbolj gledan

Nalaganje...